21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

16 Kapitel 1: Neuerungen in <strong>Active</strong> <strong>Directory</strong> für Windows Server 2008<br />

Die AD RMS erweitern die Sicherheitslösung dergestalt, dass dauerhaft geltende Nutzungsrichtlinien<br />

einbezogen werden, die dem Schutz vertraulicher Daten, z.B. Textverarbeitungsdateien, Kundendaten,<br />

E-Mail-Nachrichten und Finanzdaten, dienen. Die Sicherheitseinschränkungen für eine<br />

bestimmte Datei gelten für das jeweilige Dokument unabhängig von seinem Speicherort und werden<br />

nicht dem Container zugewiesen, in dem es gespeichert ist (im Gegensatz zu Zugriffssteuerungslisten).<br />

Mithilfe der AD RMS können Netzwerkbenutzer die Fähigkeit zum Kopieren, Drucken und Weiterleiten<br />

vertraulicher Daten einschränken. Dadurch können Sie persönliche E-Mail-Nachrichten so senden,<br />

dass der Empfänger die Nachricht öffnen und lesen, aber nicht ausschneiden, kopieren oder an<br />

andere Empfänger weiterleiten kann (einschließlich aller Anlagen in der Nachricht). Vertrauliche Firmenkommunikation<br />

bleibt dadurch vertraulich, dass E-Mail-Empfänger am Weiterleiten von durch<br />

Rechte geschützter Informationen gehindert werden. Die AD RMS können auch das Kopieren von<br />

Berechtigungen unterliegenden Daten und deren Einfügung in nicht eingeschränkte E-Mail-Nachrichten<br />

oder Dokumente verhindern.<br />

Die AD RMS unter Windows Server 2008 weisen verschiedene Verbesserungen gegenüber Windows<br />

Rights Management Services (RMS) auf, welche die Verwaltung des Dienstes optimieren und seinen<br />

Geltungsbereich über die Grenzen des Unternehmens ausdehnen. Die folgenden Features sind neu:<br />

• Verbesserte Installations- und Verwaltungsumgebung Die AD RMS gehören zum Funktionsumfang<br />

von Windows Server 2008 und werden als Serverrolle implementiert. Die früheren Versionen der<br />

RMS mussten aus dem Microsoft Download Center heruntergeladen und anschließend installiert<br />

werden. Außerdem erfolgt die Verwaltung der AD RMS nun über ein MMC-Snap-In, das wesentlich<br />

benutzerfreundlicher als die Weboberfläche der früheren RMS-Versionen ist. Ferner werden<br />

in der AD RMS-Konsole dank Definition der AD RMS-Verwaltungsrollen nur die Teile der Konsole<br />

angezeigt, auf die der Benutzer zugreifen darf. Ein Benutzer, der beispielsweise zur Verwaltungsrolle<br />

AD RMS-Vorlagenadministratoren gehört, ist auf Aufgaben beschränkt, die sich<br />

spezifisch auf Vorlagen beziehen. Alle anderen Verwaltungsaufgaben werden in der AD RMS-<br />

Konsole nicht angezeigt.<br />

• Selbstregistrierung des AD RMS-Clusters Der AD RMS-Cluster kann sich selbst registrieren, ohne<br />

eine Verbindung zum Microsoft-Registrierungsdienst herstellen zu müssen. Durch die Verwendung<br />

eines Selbstregistrierungszertifikats für den Server erfolgt der Registrierungsprozess ausschließlich<br />

auf dem lokalen Computer. Dieses neue Feature hebt die Funktionsabhängigkeit vom<br />

Registrierungsdienst auf und ermöglicht den AD RMS ferner, in einem Netzwerk ausgeführt zu<br />

werden, das gänzlich vom Internet isoliert ist.<br />

• Integration mit den <strong>Active</strong> <strong>Directory</strong>-Verbunddiensten (AD FS) Die AD RMS und AD FS wurden so<br />

integriert, dass Unternehmen nun vorhandene Verbundbeziehungen nutzen können, um mit externen<br />

Partnern zusammenzuarbeiten. In früheren Versionen der RMS waren die Optionen für die<br />

externe Zusammenarbeit an durch Rechte geschützten Inhalten auf Windows Live ID (früher<br />

Microsoft Passport) beschränkt. Dank der Integration der AD FS mit den AD RMS können Verbundidentitäten<br />

zwischen Unternehmen eingerichtet und durch Rechte geschützte Inhalte gemeinsam<br />

genutzt werden, ohne dass die AD RMS in beiden Unternehmen bereitgestellt sein müssen.<br />

• Neue AD RMS-Verwaltungsrollen Die Möglichkeit der Delegierung der AD RMS an verschiedene<br />

Administratoren wird in allen Unternehmensumgebungen benötigt und von den AD RMS in dieser<br />

Version geboten. Drei Verwaltungsrollen stehen zur Verfügung: AD RMS-Organisationsadministratoren,<br />

AD RMS-Vorlagenadministratoren und AD RMS-Prüfer. Die neuen AD RMS-<br />

Verwaltungsrollen ermöglichen das Delegieren von AD RMS-Aufgaben, ohne den Vollzugriff auf<br />

den gesamten AD RMS-Cluster gewähren zu müssen.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!